您现在的位置是:物联网 >>正文
谷歌拟允许独立 Web应用访问敏感的USB设备
物联网5537人已围观
简介据BleepingComputer消息,谷歌正在开发一项不受限制的 WebUSB 新功能,可允许受信任的隔离网络应用程序绕过 WebUSB API 中的安全限制。WebUSB 是一种 JavaScri ...
据BleepingComputer消息,谷歌谷歌正在开发一项不受限制的拟允 WebUSB 新功能 ,可允许受信任的许独隔离网络应用程序绕过 WebUSB API 中的安全限制。

WebUSB 是应用一种 JavaScript API ,能够让网络应用程序访问计算机上的访问本地 USB 设备 。作为 WebUSB 规范的敏感一部分,建站模板某些接口,设备比如HID、谷歌大容量存储、拟允智能卡、许独视频、应用音频/视频设备和无线控制器会受保护,访问不能通过网络应用程序访问 ,敏感以防止恶意脚本访问潜在的设备敏感数据。
此外,谷歌WebUSB 规范还包括一个阻止列表,云计算禁止通过 API 访问的特定 USB 设备 ,如用于多因素身份验证的 YubiKeys、Google Titan 密钥和 Feitian 安全密钥 。
谷歌目前正在测试的 "无限制 WebUSB "功能,允许隔离的网络应用程序访问这些受限制的设备和接口 。谷歌在 Chrome 浏览器的亿华云状态更新中指出:"WebUSB 规范定义了一个易受攻击设备的屏蔽列表和一个受保护接口类的列表 ,这些设备和接口类被禁止通过 WebUSB 访问 。有了这项功能,拥有访问 ‘usb-un-restricted’ 权限策略功能的隔离网络应用程序将被允许访问这些列表中的设备和受保护的接口。“
独立网络应用程序是指不托管在实时网络服务器上 ,高防服务器而是打包成网络捆绑包(Web Bundles)、由开发人员签名并分发给最终用户的应用程序。这些应用程序通常供公司内部使用 。为使其正常运行,这些网络应用必须拥有使用 "USB-unrestricted "功能的权限。
当具有该权限的应用程序试图访问 USB 设备时,系统会首先检查该设备是源码下载否在易受攻击设备的拦截列表中。如果是,该设备通常会从访问列表中移除。但使用 "usb-unrestricted "权限的网络应用程序可以绕过这一限制。
这一功能无疑会让受信任的隔离网络应用程序能够访问更广泛的 USB 设备,从而在受信任的源码库环境中实现更多功能。谷歌表示,它计划在将于 2024 年 8 月发布 Chome 128 版本中对其进行测试。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/648d499347.html
相关文章
CNNVD通报微软多个安全漏洞
物联网近日,CNNVD通报微软官方发布的多个安全漏洞,其中微软产品本身漏洞139个,影响到微软产品的其他厂商漏洞0个。包括Microsoft Message Queuing 安全漏洞CNNVD-202307 ...
【物联网】
阅读更多Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃
物联网美国流行音乐女歌手Janet Jackson的1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞,原因是它会导致旧电脑上一些型号的硬盘驱动器崩溃。这个漏洞编号为CVE-20 ...
【物联网】
阅读更多多因素身份验证可以有效阻止勒索软件
物联网在等级保护基本要求的安全计算环境身份鉴别要求中,要求采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。这是我国在网络安全领域,对 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 网络安全问题,好多同学不知道啊......
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 最大化安全预算投资回报率的策略与实践
- 浏览器加密钱包高危漏洞可致资金遭窃
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 如何发现并避免AI引发的骗局
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录 企业服务器b2b信息平台亿华云源码库网站建设云服务器香港物理机